デジタル複合機からの情報漏えいに注意!IPAが脆弱性に関する調査報告書の公開


近年、デジタル複合機においては、従来のコピーやプリントといった基本的な用途に加え、ネットワークからの利用、各種メディアへの対応など、利便性を向上させるための多機能化・高性能化が進んでおり、オフィスなどの情報システムにおいて文書データを扱う主要なIT製品として利用されいる。そうしたデジタル複合機の脆弱性に関する調査報告書が公開された。

独立行政法人情報処理推進機構(IPA)は、「ITセキュリティ評価及び認証制度」において、多くのセキュリティ評価が実施されているデジタル複合機に関して脆弱性の調査を行い、ウェブサイトで報告書を2010年8月30日より公開した。

報告書では、ソフトウェア、ハードウェア、通信システムなどデジタル複合機に関する16種類の情報資産毎に、ISO/IEC 27001の情報セキュリティの要求事項7タイプ(機密性、完全性、可用性、真正性、責任追跡性、否認防止、信頼性)を破る想定から脅威を洗い出し、脅威の発生に至る攻撃手法または事故の例を挙げ、その原因となる脆弱性を網羅的に調査し、約200件を脅威・脆弱性リストとしてまとめた。

また、デジタル複合機に関する代表的な6件の脆弱性について、原因、攻撃手法とその影響、対策となる運用・実装ガイドを詳細に解説している。

IPAとしては、今回の報告書を「ITセキュリティ評価及び認証制度」に活用するとともに、多機能化が進むデジタル複合機の脆弱性に関して各デジタル複合機ベンダーが有効な対策を講じ、デジタル複合機利用者に、より安全性の高い製品が提供されるようになることを期待している。

独立行政法人情報処理推進機構(IPA)

ITライフハック
ITライフハック Twitter

■セキュリティ関連の記事をもっと見る
ポイントが3倍になる権利が当選!GREEを騙るサイトに注意
Androidを狙うスパイアプリが登場
USBメモリ経由で感染するマルウェア対策に強い味方
セキュリティ業界に激震か!インテルがマカフィーを買収した理由

住友スリーエム  3M セキュリティ プライバシーフィルター UMPC用 8.9型ワイド PF89W-UMPC住友スリーエム 3M セキュリティ プライバシーフィルター UMPC用 8.9型ワイド PF89W-UMPC
住友スリーエム(2009-04-04)
おすすめ度:4.0
販売元:Amazon.co.jp
クチコミを見る

共有する

関連記事

【ケータイラボ】指紋センサーと1.3メガカメラを搭載!セキュリティに強い「WX321J」

「WX321J」は、ウィルコムの高度化通信規格「W-OAM」対応し、指紋センサーと1.3メガカメラを搭載した日本無線製の音声端末。価格はオープンプライスで、ウィルコムストアでの販売価格は、1万6,000円前後の見込み。発売時期は2月中旬予…

【デジカメ調査室】買うならどっち?初めてのデジタル一眼

昨年9月に発売されたCanonのEOS Kiss Digital Xと、同年12月に発売されたNikonのD40と、現在人気の2台のエントリーモデルを比較してみた。キヤノンのEOS Kiss Digital Xは、デジタル一眼レフブームの火付け役になったEOS Kiss Digital…

【デジカメ調査室】プロ機一新!キヤノン デジタル一眼レフ「EOS-1D Mark III」発表会

キヤノン株式会社は2007年2月22日(木)、都内 キヤノンSタワー「キヤノンホールS」において、プロ用デジタル一眼レフカメラと、コンパクトデジタルカメラ IXY DIGITALおよびPowerShotシリーズ、計5機種の新モデル記者発表会を行っ…

【デジカメ調査室】システム一新!高性能・高信頼性を追求したプロ用デジタル一眼レフカメラ「EOS-1D Mark III」

「EOS-1D Mark III」は、2005年9月に発売した「EOS-1D Mark II N」の後継機にあたる、キヤノンのプロ用デジタル一眼レフカメラのフラッグシップモデル。高次元の快速・快適・高画質と、優れた信頼性を実現するため、本体のみならず周辺…

【気になるトレンド用語】誰のためのデジタル著作権!″DRM″は本当に必要なのか?

アップルの世界最大の音楽配信サービス"iTunes Store"が、DRMを適用していないEMIの音楽コンテンツ販売を開始するといったニュースが報じられるなど、"DRM"という用語がにわかに話題となっています。DRMは、デジタルデータ化した音楽や…